Analizador de encabezados de email

Analiza encabezados de email para rastrear enrutamiento, verificar autenticación (SPF, DKIM, DMARC) y detectar retrasos en la entrega.

Ejecuta una verificación para ver resultados

APIPOST /api/v1/email/headers
5(13 votos)
2
comprobaciones realizadas
Prueba también: Consulta MX
Verificar

Características principales

100% gratuito

Sin registro, comprobaciones ilimitadas

Resultados instantáneos

Análisis en tiempo real con informes detallados

Acceso REST API

Integra en tu flujo de trabajo a través de API

Datos precisos

Consultas en tiempo real a fuentes autorizadas

¿Qué es Analizador de encabezados de email?

El analizador de cabeceras de correo analiza las cabeceras sin procesar de un email para revelar el recorrido completo del mensaje desde el remitente hasta tu bandeja de entrada. Extrae y visualiza la ruta de enrutamiento a través de cada salto entre servidores de correo, comprueba los resultados de autenticación (SPF aprobado/fallido, verificación de firma DKIM, alineación DMARC), calcula los retrasos de entrega entre cada salto para identificar cuellos de botella, y extrae metadatos clave como la dirección IP del remitente original, cliente de correo utilizado y estado del cifrado. Las cabeceras de email contienen la historia técnica completa de cada mensaje — son la herramienta de diagnóstico principal para resolver problemas de entrega.

Esta herramienta gratuita es utilizada por administradores de correo que investigan por qué los mensajes se retrasan o rechazan, equipos de seguridad que analizan mensajes de phishing y spam para rastrear al remitente real, soporte IT que diagnostica problemas de enrutamiento de correo en infraestructuras complejas, y cualquier persona que investigue un email sospechoso para verificar su autenticidad.

Cómo usar

  1. 1Copia las cabeceras completas del email desde tu cliente de correo (consulta las FAQ para instrucciones según tu cliente)
  2. 2Pega las cabeceras en el área de texto — incluye todo desde la primera línea Received hasta Subject
  3. 3Haz clic en Verificar para analizar todas las cabeceras y extraer datos de enrutamiento, autenticación y tiempos
  4. 4Revisa la ruta de enrutamiento: cada servidor de correo por el que pasó el mensaje con marcas de tiempo
  5. 5Comprueba los resultados de autenticación: SPF, DKIM y DMARC — aprobado o fallido para el mensaje
  6. 6Examina el análisis de retrasos para identificar qué servidor causó la mayor demora en la entrega

Quién lo utiliza

Administradores de sistemas

Supervisión y resolución de problemas de infraestructura

Desarrolladores

Depuración de problemas de red e integración vía API

Especialistas en SEO

Verificación de la configuración del dominio y rendimiento

Analistas de seguridad

Auditoría y evaluación de la seguridad de red

Preguntas frecuentes

¿Cómo obtengo las cabeceras de un email?
Cada cliente de correo tiene un método diferente: Gmail — abre el email, haz clic en los tres puntos, selecciona Mostrar original. Outlook web — abre el email, tres puntos, Ver origen del mensaje. Outlook escritorio — abre el mensaje, ve a Archivo > Propiedades, las cabeceras están en Encabezados de Internet. Apple Mail — abre el email, ve a Vista > Mensaje > Todas las cabeceras. Yahoo Mail — abre el email, tres puntos, Ver mensaje sin formato. Thunderbird — abre el email, ve a Ver > Código fuente del mensaje. Copia todo el texto de cabeceras y pégalo en el analizador.
¿Qué información contienen las cabeceras de un email?
Las cabeceras contienen los metadatos técnicos completos del mensaje: cabeceras Received (la ruta de enrutamiento por cada servidor con marcas de tiempo), From/To/Subject (información del remitente y destinatario), Authentication-Results (resultados de comprobaciones SPF, DKIM, DMARC), Message-ID (identificador único del mensaje), MIME-Version y Content-Type (formato del mensaje), X-Mailer o User-Agent (software de envío), Return-Path (dirección de rebote), y diversas cabeceras X- añadidas por filtros antispam y antivirus. Las cabeceras se leen de abajo arriba — el salto más antiguo está al final.
¿Cómo puedo saber si un email es falso (spoofed)?
Comprueba tres cosas en las cabeceras: Primero, mira el resultado Authentication-Results — si SPF falla, el email fue enviado desde un servidor no autorizado por el dominio del remitente. Si DKIM falla, el mensaje fue alterado o la firma es falsa. Si DMARC falla, tanto SPF como DKIM fallaron en alineación. Segundo, revisa las cabeceras Received — la IP de origen (la cabecera Received más antigua) debería corresponder al dominio del remitente. Tercero, compara la cabecera From (lo que ves) con Return-Path (donde van los rebotes) — si los dominios no coinciden, probablemente es spoofing.
¿Qué significa que SPF, DKIM o DMARC fallen en las cabeceras?
SPF fallo significa que el email fue enviado desde una IP no listada en el registro SPF del dominio — el remitente no configuró SPF correctamente o el email es falsificado. DKIM fallo significa que la firma criptográfica no coincide, indicando que el mensaje fue alterado en tránsito o la clave de firma es incorrecta. DMARC fallo significa que ni SPF ni DKIM pasaron con alineación al dominio From, y el servidor receptor aplicó la política DMARC del dominio (none, quarantine o reject). Múltiples fallos de autenticación en un mismo mensaje son un fuerte indicador de spoofing o phishing.
¿Por qué un email tardó mucho en llegar?
El analizador extrae las marcas de tiempo de cada cabecera Received y calcula la diferencia entre saltos consecutivos. Un salto normal tarda menos de 1 segundo. Si un servidor específico muestra un retraso de minutos u horas, ese servidor es el cuello de botella — puede estar realizando filtrado antispam intensivo, experimentando alta carga, o tener problemas de configuración como greylisting (retraso intencionado para remitentes nuevos). La vista de análisis de retrasos resalta los saltos más lentos para que puedas centrar tu investigación.